Come verificare un'applicazione Android (non rootata) senza avere accesso alla sua fonte?

2

Come posso verificare se un'applicazione Android in esecuzione su un dispositivo non root è "sicura" senza conoscerne la fonte?

Vorrei cercare:

  1. Testo normale in richieste Web (wireshark ed emulatore)

  2. SQL-injection (in EditTexts ...)

  3. Fare cose, non è sempre previsto (ad esempio, fare un rapido clic per verificare le condizioni di gara)

Domanda: cos'altro potrebbe essere interessante per il controllo delle app Android?

    
posta Kiril 12.09.2013 - 15:29
fonte

1 risposta

1

Una cosa che potresti voler fare è usare un'applicazione di acquisizione di pacchetti per scoprire cosa sta facendo l'app con la rete. Tutto è criptato? Cosa potrebbe fare un uomo-in-the-middle?

link

    
risposta data 19.10.2013 - 13:30
fonte

Leggi altre domande sui tag